Formation NetBeans && java Partie_1
สารบัญ:
Security Explorations successfully confirmed (JRE version 1.7.0_11-b21) โดยใช้ประโยชน์จากช่องโหว่ใหม่ 2 ช่องโหว่ที่ค้นพบโดยใช้ Java 7 Update 11 (JRE version 1.7.0_11-b21) นักวิจัยของ บริษัท Adam Gowdiak ผู้ก่อตั้ง บริษัท กล่าวในวันศุกร์ในข้อความที่ส่งไปยังรายชื่อการเปิดเผยข้อมูลแบบเปิดเผยข้อมูลแบบ Full Disclosure ช่องโหว่ดังกล่าวถูกรายงานไปยัง Oracle ในวันศุกร์นี้พร้อมด้วยรหัสการใช้ประโยชน์จากการพิสูจน์ความสามารถในการทำางานด้วยเขากล่าวว่า
[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ]
ตามนโยบายการเปิดเผยข้อมูล Security Explorations ' รายละเอียดทางเทคนิคเกี่ยวกับช่องโหว่จะไม่เปิดเผยต่อสาธารณชนจนกว่าผู้ขายจะออกแพทช์
ช่องโหว่ที่ Explorations Security ค้นพบคือ นักวิเคราะห์ด้านความปลอดภัยบางรายรวมทั้งทีมงานเตรียมความพร้อมในกรณีฉุกเฉินของสหรัฐฯ (US-CERT) ได้ให้คำแนะนำแก่ผู้ใช้ในการปิดการใช้งาน Java ปลั๊กอินเบราว์เซอร์แม้ว่าจะมีการเปิดตัว Java 7 Update 11 โดยอ้างถึงความกังวลว่าการโจมตีที่คล้ายกันนี้อาจเกิดขึ้นในอนาคต
"มีบางอย่างที่ต้องกังวลเกี่ยวกับคุณภาพของรหัส Java SE 7" Gowdiak กล่าว นี้อาจแนะนำขาดโปรแกรม Secure Training Lifecycle เหมาะสมสำหรับ Java หรือปัญหาอื่น ๆ ที่อยู่ภายใน Oracle เขากล่าวว่า
ที่กล่าวว่าข้อเท็จจริงที่ว่า Java 7 Update 11 ขอให้ผู้ใช้ยืนยันก่อนอนุญาตให้แอปเพล็ต Java เป็น ดำเนินการภายในเบราว์เซอร์แน่นอนขั้นตอนในทิศทางที่ถูกต้องและสามารถป้องกันการโจมตีจำนวนมาก Gowdiak กล่าวว่า
Camus เคยร่วมงานกับ CEO ของ EADS ซึ่งเป็น บริษัท ด้านอวกาศของยุโรป ปัจจุบันเขาเป็นกรรมการผู้จัดการของ Evercore Partners ซึ่งเป็นที่ปรึกษาของสหรัฐฯและยังเป็น CEO ของ Lagardere ซึ่งเป็น บริษัท สื่อฝรั่งเศส เขาจะยังคงอยู่ในบทบาทดังกล่าวหลังจากที่เขากลายเป็นประธาน Alcatel และจะอยู่ที่ New York Verwaayen เป็น CEO ของ BT ในสหราชอาณาจักรจนถึงเดือนมิถุนายนและเขาจะดำรงตำแหน่งในปารีสในบทบาท Alcatel- Lucent CEO หนังสือพิมพ์รายดังกล่าว Alcatel-Lucent ซึ่งพยายามหาทางการเงินกำลังค้นหาผู้บริหารระดับสูงคนใหม่ตั
2 ปี การควบกิจการของ Alcatel และ Lucent ไม่ได้ราบรื่น Tchuruk และ Russo รายงานว่ายังไม่ได้รับพร้อมในช่วงเวลานั้นและวัฒนธรรมของทั้งสอง บริษัท ยังไม่ได้รับการพอดีง่าย
บริษัท ย่อยในเครือ Amazon A9 ซึ่งเป็น บริษัท ย่อยของ Amazon ได้ซื้อกิจการ SnapTell เป็น บริษัท ย่อย บริษัท ที่ให้ผู้ใช้โทรศัพท์มือถือถ่ายรูปสินค้าหรือโฆษณาเพื่อรับข้อเสนอพิเศษหรือข้อมูลเพิ่มเติม
บริษัท ไม่ได้เปิดเผยมูลค่าของข้อตกลงนี้ประกาศในวันอังคาร
นักล่าที่เสี่ยงภัย Java จาก บริษัท วิจัยด้านความปลอดภัยของโปแลนด์ Security Explorations อ้างว่าพบช่องโหว่ใหม่ที่มีผลต่อเวอร์ชันเดสก์ท็อปและเซิร์ฟเวอร์ล่าสุด Java Runtime Environment (JRE)
ช่องโหว่นี้อยู่ในส่วนประกอบ Reflection API ของ Java และสามารถใช้เพื่อหลีกเลี่ยง sandbox รักษาความปลอดภัย Java และรันโค้ดบนคอมพิวเตอร์ได้อย่างอิสระ Adam Gowdiak CEO ของ Security Explorations กล่าวในวันจันทร์นี้ อีเมลที่ส่งไปยังรายชื่อการเปิดเผยข้อมูลแบบเปิดเผยข้อมูลแบบเต็มรูปแบบ ข้อบกพร่องนี้มีผลต่อทุกเวอร์ชันของ Java 7 รวมถึง Java 7 Update 21 ที่ออกโดย Oracle เมื่อวันอังคารและแพคเกจ Server JRE ใหม่ที่ออกมาในเวลาเดียวกันเขากล่าว